CH azonosító
CH-6423Angol cím
SecureSphere Web Application Firewall Username Script Insertion VulnerabilityFelfedezés dátuma
2012.02.16.Súlyosság
KözepesÉrintett rendszerek
ImpervaSecureSphere Web Application Firewall
Érintett verziók
Imperva SecureSphere Web Application Firewall 9.x
Összefoglaló
A SecureSphere Web Application Firewall sérülékenysége vált ismertté, amelyet kihasználva a támadók script beszúrásos támadásokat hajthatnak végre.
Leírás
Bizonyos, a SecureSphere által védett webszervernek átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználó számára megjelenítésre kerülne. Ez kihasználható tetszőleges HTML és cript kód futtatására az adminisztrátor böngészőjének munkamenetében az érintett oldallal kapcsolatban, ha az adminisztrátor megtekinti a violations táblázat „username” mezőjét.
A sérülékenységet a 9.0. verzióban ejlentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.imperva.com
Egyéb referencia: www.secureworks.com
CVE-2011-4887 - NVD CVE-2011-4887
SECUNIA 48086